National Security Agency, Cybersecurity and Infrastructure Security Agency och FBI anklagade tillsammans sex Kina-baserade AI-företag för att genomföra destillationskampanjer i industriell skala mot USA:s gränsmodeller, i ett råd som publicerades på tisdagen. Byråerna säger att DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun och Z.AI har extraherat miljarder tokens över miljontals utbyten och förfrågningar från amerikanska frontier AI-modeller – inklusive varianter av Claude, GPT, Gemini och Grok – sedan åtminstone slutet av 2024, en aktivitet som enligt rådgivningen troligen inträffade med kinesiska myndigheters medvetenhet.

Den rådgivande, benämnd AA26-251A, är noga med att notera att destillation är en legitim och allmänt använd teknik inom AI-forskning, där en mindre modell tränas för att reproducera utdata från en större. Vad de tre byråerna beskriver är olika till sin natur: aggressiv, skadlig och riktad destillation utförd i industriell skala, och bildar vad dokumentet kallar kärnan – inte bara ett komplement – ​​till de riktade företagens AI-utvecklingsstrategi. För de senaste nyheterna om AI-policy, följ AI Buzz Wires fortsatta bevakning av Washingtons reglerande agenda. senaste nyheterna om AI-policy

Vem heter och vad de påstås ha tagit

Rådgivningen tillskriver specifika kampanjer till specifika företag. DeepSeek sägs ha drivit organiserade destillationskampanjer sedan åtminstone 2024 med inriktning på resonemangsförmåga, specialiserade optimeringar och domänspecifika funktioner som användes för att träna deras R1- och V3-modeller. Alibaba anklagas för att utnyttja destillation i industriell skala för att förbättra sin Qwen-familj av modeller, som har blivit en av de mest nedladdade modellfamiljerna med öppen vikt i världen.

Moonshot AI, MiniMax, StepFun och Z.AI anklagas också för att ha engagerat sig i skadlig kunskapsdestillation av amerikanska modeller, även om rådgivningen publicerar färre företagsspecifika detaljer för de fyra. Alla sex företag har byggt modeller som nu konkurrerar direkt med amerikanska frontier-system på riktmärken och pris.

Hur kampanjerna påstås ha fungerat

Enligt dokumentet dirigerade företagen destillationsförfrågningar genom flera vägar för att få obehörig åtkomst samtidigt som de bröt mot amerikanska företags användarvillkor. Dessa inkluderade modellernas inbyggda applikationsprogrammeringsgränssnitt, fjärrmolnleverantörer och tredjepartsaggregatorer som automatiskt fördunklar användarens metadata för att undvika upptäckt.

Byråerna beskriver också en grå marknad av proxyservrar som kallas "överföringsstationer" som används för att kringgå amerikanska leverantörers geografiska begränsningar, bryta mot tjänstevillkor, undvika skyddsåtgärder och undergräva spårbarhet. För att hålla kostnaderna nere under kampanjer av denna skala, säger rådgivandet att företagen ägnade sig åt massupphandling av premiumprenumerationer som sedan delades mellan team av utvecklare.

Mer avancerad taktik inkluderade kedja av tankeresonemang, automatiserad failover mellan åtkomstvägar under blockeringsförsök och sofistikerade kvalitetsutvärderingsramverk utformade för att upptäcka när en leverantör hade implementerat defensiva motåtgärder. Utdelningen, skriver byråerna, är att företag som bedriver industriell destillation ser betydligt kortare tidslinjer för AI-utveckling och minskade ekonomiska utgifter när de tränar en frontiermodell.

Tre rekommendationer för amerikanska AI-företag

Rådgivningen avslutas med tre omedelbara åtgärder för amerikanska AI-leverantörer. Implementera först omfattande upptäckt och begränsning: övervaka onormala och skadliga uppmaningar, konton, nätverk och beteenden, och titta på prenumerations-till-användningsförhållanden, omedelbar maximal användning från nya konton och genomströmningsmönster i företagsskala.

För det andra, implementera riktade svarsändringar. Byråerna rekommenderar att subtilt ändra svaren på misstänkta skadliga destillationsförsök för att minska utdelningen av kampanjerna - en form av motåtgärd som försämrar värdet av stulna utdata utan att varna destillatören.

För det tredje, etablera intelligensdelning mellan organisationer för att korrelera aktivitet mellan modellleverantörer, molnplattformar och API-aggregatorer, så att kampanjer som medvetet distribueras över flera leverantörer för att undvika enpunktsdetektering kan identifieras som en enda operation.

En ny fas i AI-tvisten mellan USA och Kina

Publikationen kommer mitt i en bredare upptrappning av Washingtons retorik om kinesisk AI-utveckling. Reuters rapporterade att USA har anklagat kinesiska AI-företag för skadlig kopiering av amerikansk AI-teknik, och rådgivningen täcktes på tisdagen av CyberScoop, Nextgov och andra butiker som följer underrättelsegemenskapen. Dokumentet ramar in insatserna i explicit strategiska termer, och beskriver aktiviteten som systematisk utvinning av egenutvecklade funktioner och kapaciteter som hotar USA:s tekniska ledarskap.

För de sex namngivna företagen höjer rådgivningen anseendet och de kommersiella kostnaderna för att betjäna västerländska kunder. Alibaba och DeepSeek i synnerhet har odlat utvecklarekosystem utanför Kina, och båda har dykt upp i företagsupphandlingssamtal som nu skulle innehålla en ytterligare efterlevnadsfråga. Inget av de sex företagen är direkt föremål för den rådgivande rekommendationen – dokumentet riktar sig till amerikanska AI-företag – men dess effekt är att formalisera vad amerikanska laboratorier privat har hävdat i två år: att deras modeller systematiskt har kopierats i stor skala.

Rådgivningen hamnar också mitt i en olöst debatt inom AI-branschen om var legitimt lärande slutar och stöld börjar. Destillation från modeller med öppen vikt, publicerad forskning och offentliga resultat är standardpraxis; Den rådgivande författaren drar gränsen för utvinning av begränsad proprietär funktionalitet genom bedrägeri, undandragande av åtkomstkontroller och brott mot användarvillkoren. Hur den linjen upprätthålls – genom tekniska motåtgärder, avtalsrätt eller exportpolitik – är nu frågan som industrin och dess tillsynsmyndigheter måste svara på.

Stay ahead of AI

Följ den senaste AI-utvecklingen och de senaste nyheterna om artificiell intelligens när den politiska kampen om modellsäkerhet intensifieras.

Läs mer AI-nyheter →